<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Пингвиноff.нет &#187; уязвимость</title>
	<atom:link href="http://pingvinoff.net/tag/uyazvimost/feed/" rel="self" type="application/rss+xml" />
	<link>http://pingvinoff.net</link>
	<description>а есть Компьютер, Линукс, Интернет!</description>
	<lastBuildDate>Fri, 20 Apr 2012 11:23:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Серьезная уязвимость в sudo</title>
		<link>http://pingvinoff.net/2012/02/06/sereznaya-uyazvimost-v-sudo/</link>
		<comments>http://pingvinoff.net/2012/02/06/sereznaya-uyazvimost-v-sudo/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 09:12:19 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Лента новостей]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[sudo]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=1655</guid>
		<description><![CDATA[<p><strong>В одной из самых популярных утилит для запуска программ от имени суперпользователя была найдена довольно серьезная уязвимость. При совершении всего пары команд, используя эту брешь в безопасности, можно получить права root...</strong>

Собственно данный баг был обнаруженв в функции sudo_debug(), в которой наименование программы передается напрямую в fprintf()...</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p>
<h3>Также можно почитать:</h3><ol>
<li><a href='http://pingvinoff.net/2012/02/02/uyazvimost-php-5-3-9/' rel='bookmark' title='Критическая уязвимость в PHP 5.3.9, позволяющая выполнить код на сервере'>Критическая уязвимость в PHP 5.3.9, позволяющая выполнить код на сервере</a></li>
<li><a href='http://pingvinoff.net/2010/10/29/obnaruzhena-kriticheskaya-uyazvimost-v-adobe-flash-player-adobe-reader-and-acrobat/' rel='bookmark' title='Обнаружена критическая уязвимость в Adobe Flash Player, Adobe Reader и Acrobat'>Обнаружена критическая уязвимость в Adobe Flash Player, Adobe Reader и Acrobat</a></li>
<li><a href='http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/' rel='bookmark' title='В ядрах серии 2.6 выявлена локальная root-уязвимость'>В ядрах серии 2.6 выявлена локальная root-уязвимость</a></li>
<li><a href='http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/' rel='bookmark' title='Firefox назвали самым уязвимым из браузеров'>Firefox назвали самым уязвимым из браузеров</a></li>
<li><a href='http://pingvinoff.net/pochemu-linux/bezopasnost/' rel='bookmark' title='Безопасность'>Безопасность</a></li>
</ol>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2012/02/06/sereznaya-uyazvimost-v-sudo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Критическая уязвимость в PHP 5.3.9, позволяющая выполнить код на сервере</title>
		<link>http://pingvinoff.net/2012/02/02/uyazvimost-php-5-3-9/</link>
		<comments>http://pingvinoff.net/2012/02/02/uyazvimost-php-5-3-9/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 09:00:40 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Лента новостей]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[решение]]></category>
		<category><![CDATA[сервер]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=1649</guid>
		<description><![CDATA[<p><strong>В релизе PHP 5.3.9 была обнаружена одна из самых опасных уязвимостей за все время существования данного языка программирования. Уязвимость проявляется только в PHP 5.3.9 и позволяет удалённому злоумышленнику выполнить свой код на сервере, независимо от того какие PHP-скрипты используются. При успешном совершении атаки код будет выполнен с правами PHP-приложения, к которому отправлен специально оформленный запрос.</strong>

Уязвимость возникает в случае, когда количество входящих параметров превышает значение max_input_vars (по умолчанию 1000). </p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p>
<h3>Также можно почитать:</h3><ol>
<li><a href='http://pingvinoff.net/2010/10/29/obnaruzhena-kriticheskaya-uyazvimost-v-adobe-flash-player-adobe-reader-and-acrobat/' rel='bookmark' title='Обнаружена критическая уязвимость в Adobe Flash Player, Adobe Reader и Acrobat'>Обнаружена критическая уязвимость в Adobe Flash Player, Adobe Reader и Acrobat</a></li>
<li><a href='http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/' rel='bookmark' title='В ядрах серии 2.6 выявлена локальная root-уязвимость'>В ядрах серии 2.6 выявлена локальная root-уязвимость</a></li>
<li><a href='http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/' rel='bookmark' title='В течение восьми лет ядро Linux содержит в себе критическую ошибку'>В течение восьми лет ядро Linux содержит в себе критическую ошибку</a></li>
<li><a href='http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/' rel='bookmark' title='Firefox назвали самым уязвимым из браузеров'>Firefox назвали самым уязвимым из браузеров</a></li>
<li><a href='http://pingvinoff.net/2011/12/27/skript-proverki-apache-nginx-mysql-ssh-na-servere/' rel='bookmark' title='Bash-скрипт для проверки, запущены ли apache, nginx, mysql и ssh на сервере'>Bash-скрипт для проверки, запущены ли apache, nginx, mysql и ssh на сервере</a></li>
</ol>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2012/02/02/uyazvimost-php-5-3-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как исправить проблему обхода хранителя экрана в X.Org 1.11</title>
		<link>http://pingvinoff.net/2012/01/20/kak-ispravit-problemu-v-x-org-1-11/</link>
		<comments>http://pingvinoff.net/2012/01/20/kak-ispravit-problemu-v-x-org-1-11/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 20:12:22 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[X.Org]]></category>
		<category><![CDATA[проблема]]></category>
		<category><![CDATA[решение]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=1644</guid>
		<description><![CDATA[<p><strong>Думаю, большинство из вас читали, что в X.Org Server версии 1.11 была не так давно обнаружена уязвимость, которая позволяет через манипуляции с клавиатурой обойти режим блокировки экрана и получить доступ к заблокированному рабочему окружению пользователя. Проблема проявляется в дистрибутивах, перешедших на X.Org Server 1.11 (Fedora 16, Arch Linux, Gentoo, тестовый выпуск Debian Wheezy), для большинства хранителей экрана и систем блокировки экрана, включая gnome-screensaver (GNOME) и kscreenlocker (KDE).</strong>

Воообще, не особо-то и страшная проблема, если вокруг не ходят толпы врагов, однако, лучше бы она не проявлялась... Оказывается, решение тут очень даже простое, правда и не совсем решение, а так, «костыль»...</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p>
<h3>Также можно почитать:</h3><ol>
<li><a href='http://pingvinoff.net/2011/12/25/reshenie-oshibki-e-sub-process-usrbindpkg-returned-an-error-code-na-debian/' rel='bookmark' title='Решение ошибки «E: Sub-process /usr/bin/dpkg returned an error code…» при установке/обновление пакетов на Debian'>Решение ошибки «E: Sub-process /usr/bin/dpkg returned an error code…» при установке/обновление пакетов на Debian</a></li>
<li><a href='http://pingvinoff.net/2010/02/19/repozitorii-arch/' rel='bookmark' title='Репозитории Arch Linux'>Репозитории Arch Linux</a></li>
<li><a href='http://pingvinoff.net/2011/12/30/reliz-calculate-linux-11-12/' rel='bookmark' title='Релиз Calculate Linux 11.12'>Релиз Calculate Linux 11.12</a></li>
<li><a href='http://pingvinoff.net/2010/10/28/v-ubuntu-11-04-okruzhenie-gnome-budet-zameneno-na-unity/' rel='bookmark' title='В Ubuntu 11.04 окружение GNOME будет заменено на Unity'>В Ubuntu 11.04 окружение GNOME будет заменено на Unity</a></li>
<li><a href='http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/' rel='bookmark' title='В ядрах серии 2.6 выявлена локальная root-уязвимость'>В ядрах серии 2.6 выявлена локальная root-уязвимость</a></li>
</ol>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2012/01/20/kak-ispravit-problemu-v-x-org-1-11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>В ядрах серии 2.6 выявлена локальная root-уязвимость</title>
		<link>http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/</link>
		<comments>http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 17:32:19 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[ChkRootKit]]></category>
		<category><![CDATA[O Линуксе]]></category>
		<category><![CDATA[x-сервер]]></category>
		<category><![CDATA[уязвимость]]></category>
		<category><![CDATA[ядро]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=990</guid>
		<description><![CDATA[<p>Пару недель назад во всех существующих версиях ядра серии 2.6 была выявлена уязвимость, которая может позволить любому приложению, имеющему доступ к графическим приложениям (то есть к X-серверу), получить root-привилегии… Это достигается путем переполнения памяти с помощью механизма MIT-SHM… Данная уязвимость является багом именно ядра, а не графических приложений или X-сервера. Что касается решения данной проблемы, [...]</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p>
<h3>Также можно почитать:</h3><ol>
<li><a href='http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/' rel='bookmark' title='В течение восьми лет ядро Linux содержит в себе критическую ошибку'>В течение восьми лет ядро Linux содержит в себе критическую ошибку</a></li>
<li><a href='http://pingvinoff.net/2009/06/23/yarkost-monitora-v-kernel-2-6-30/' rel='bookmark' title='Яркость монитора ноутбука в kernel26 2.6.30'>Яркость монитора ноутбука в kernel26 2.6.30</a></li>
<li><a href='http://pingvinoff.net/2009/12/25/antivirus-pod-linux-ono-nam-nado/' rel='bookmark' title='Антивирус под Linux… Оно нам надо?'>Антивирус под Linux… Оно нам надо?</a></li>
<li><a href='http://pingvinoff.net/2009/08/05/chkrootkit/' rel='bookmark' title='ChkRootKit &#8212; утилита для поиска всякой нечисти и защиты от взлома'>ChkRootKit &#8212; утилита для поиска всякой нечисти и защиты от взлома</a></li>
<li><a href='http://pingvinoff.net/2008/09/14/atheros-wifi-v-ubuntu-8/' rel='bookmark' title='Mission impossible?, или Заставляем работать Atheros Wi-fi в Ubuntu'>Mission impossible?, или Заставляем работать Atheros Wi-fi в Ubuntu</a></li>
</ol>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Firefox назвали самым уязвимым из браузеров</title>
		<link>http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/</link>
		<comments>http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 15:37:43 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[браузер]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=338</guid>
		<description><![CDATA[<p>Один из довольно популярных браузеров Mozilla Firefox был назван наиболее уязвимым браузером прошедших месяцев 2009 года. В частности, в первой половине текущего года его доля уязвимостей была равна 44%(!) от всех найденных. Вторым в этой «гонке» оказался браузер корпорации Apple &#8212; Safari собрал увесистый багаж в 35%. Интересно, что Internet Explorer занял лишь третье место. [...]</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p>
<h3>Также можно почитать:</h3><ol>
<li><a href='http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/' rel='bookmark' title='В течение восьми лет ядро Linux содержит в себе критическую ошибку'>В течение восьми лет ядро Linux содержит в себе критическую ошибку</a></li>
<li><a href='http://pingvinoff.net/2008/08/01/optimizaciya-firefox/' rel='bookmark' title='Оптимизация огнелиса, или война с тормозами Firefox'>Оптимизация огнелиса, или война с тормозами Firefox</a></li>
<li><a href='http://pingvinoff.net/2009/10/12/youtube-without-flash/' rel='bookmark' title='А Вы в курсе, что видео можно смотреть без Flash?'>А Вы в курсе, что видео можно смотреть без Flash?</a></li>
<li><a href='http://pingvinoff.net/2009/02/02/adobe-flash-player-10-firefox-linux-64-bit/' rel='bookmark' title='Подключаем Adobe Flash Player 10 к Firefox в Linux 64-бит'>Подключаем Adobe Flash Player 10 к Firefox в Linux 64-бит</a></li>
<li><a href='http://pingvinoff.net/pochemu-linux/bezopasnost/' rel='bookmark' title='Безопасность'>Безопасность</a></li>
</ol>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>В течение восьми лет ядро Linux содержит в себе критическую ошибку</title>
		<link>http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/</link>
		<comments>http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 20:58:51 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[O Линуксе]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости Линукс]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[дистрибутив]]></category>
		<category><![CDATA[Линукс]]></category>
		<category><![CDATA[уязвимость]]></category>
		<category><![CDATA[эксплойт]]></category>
		<category><![CDATA[ядро]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=254</guid>
		<description><![CDATA[<p>Несколько дней назад разработчиками ядра Линукс выпустили важнейшее обновление. Это было вынужденной мерой, так как была обнаружена критическая уязвимость, делающая крайне нестабильными большинство дистрибутивов, выпущенных за последнюю пятилетку. Критическая ошибка связана с тем, как при этом ведут себя многие подпрограммы (вроде sock_sendpage). При этом ошибка приводит к возможности исполнения кода на уровне ядра, таким образом [...]</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p>
<h3>Также можно почитать:</h3><ol>
<li><a href='http://pingvinoff.net/2008/08/05/linux-kernel-compilation/' rel='bookmark' title='Свое ядро в *ubuntu, или Зачем и как компилировать ядро в Linux'>Свое ядро в *ubuntu, или Зачем и как компилировать ядро в Linux</a></li>
<li><a href='http://pingvinoff.net/2008/07/29/linux-install/' rel='bookmark' title='Установка пингвиновой ОСи. Начала Linux'>Установка пингвиновой ОСи. Начала Linux</a></li>
<li><a href='http://pingvinoff.net/2009/02/04/arch-linux-chakra-kdemod4/' rel='bookmark' title='Открытие Arch Linux, или прочувствуй удобство и скорость…'>Открытие Arch Linux, или прочувствуй удобство и скорость…</a></li>
<li><a href='http://pingvinoff.net/2008/09/08/vista-i-ubuntu-na-odnom-kompe/' rel='bookmark' title='Совместное существование Windows Vista и Ubuntu Linux'>Совместное существование Windows Vista и Ubuntu Linux</a></li>
<li><a href='http://pingvinoff.net/2008/09/14/atheros-wifi-v-ubuntu-8/' rel='bookmark' title='Mission impossible?, или Заставляем работать Atheros Wi-fi в Ubuntu'>Mission impossible?, или Заставляем работать Atheros Wi-fi в Ubuntu</a></li>
</ol>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>

<!--

	Minified using disk: basic
	Page Caching using disk: enhanced
	Database Caching 2/59 queries in 0.100 seconds using xcache
	Object Caching 1644/1718 objects using xcache

	Server: pingvinoff.net @ 23.05.2012 08:31:23 
-->
